Active Directory Security Attacks & Defenses

    Seminarinhalt

    Zentrale Identity & Access Management Systeme (wie Microsofts Active Directory) stellen aufgrund ihrer Komplexität und meist fehlenden Härtung der Systeme und Protokolle ein verhältnismäßig hohes Risiko dar gegenüber externen Angreifern dar. Aus diesem Grund zielen Angreifer mittlerweile fast ausschließlich auf die Ausweitung Ihrer Rechte durch verschiedene Schwachstellen der Active Directory & Kerberos-Prokollfamilie ab. In über 90% aller erfolgten Angriffsfälle wird das zentrale Benutzer und Rechtemanagement-System infiltiert. Öffentlich verfügbare Angriffstools wie „Mimikatz“ stellen daher eine enormes Bedrohungsprotential dar, zudem diese mittlerweile auch in so genannten „File-less“-Varianten für Angreifer verfügbar sind, welche lediglich im flüchtigen Arbeitsspeicher laufen, sodass übliche Anti-Viren-Scanner gar keine Chance zur Identifikation der Malware bzw. der Systeminfiltration bekommen.
     
    Das Training richtet sich sich primär an IT-Sicherheitsverantwortliche, System & Sicherheitsarchitekten sowie Systemadministratoren.
    Mit dem Wissen über aktuelle Angriffe und Sicherheitskonzepten bewaffnet, können Sie Sicherheits in die oberste Planungs- und Steuerungebene Ihrer Organisation integrieren und Ihr zentrales IAM-System entsprechend absichern. So können finanzielle Kosten durch Reputations und Opportunitätsverluste sowie Aufwände für die nachträgliche Aufklärung und Behandlung von erfolgten Angriffen minimiert werden.
    Lernen Sie in diesem Kompakt-Training worauf es im Kontext Active Directory Security ankommt und wie Sie Ihr Unternehmen effizient schützen können.

    Das Training führt die Teilnehmer in 4 Bausteinen schnell, kompakt und umfassend in die aktuellen Risiken, Angriffe, Sicherheitsstrategien sowie Methoden und Tools zur Wirksamkeitsprüfung von Sicherheitsmaßnahmen für Active Directory Systeme ein.
    Dabei wird auf die zugrunde liegenden Bedrohungsszenarien und die Vorgehensweisen von Angreifern eingegangen und allgemeine Anforderungen an die Steuerung der IT anhand des SANS Top 20 CSC Modells erläutert, anhand dessen ein Beispiel zur Umsetzung von Standard-Sicherheitsmaßnahmen dargestellt wird.
    Im Angriffs-Teil werden die wichtigsten bzw. verbreitetsten Angriffe auf Active Directory/Kerberos-Umgebungen anhand von Mimikatz dargestellt. Zudem wird gezeigt, wie Angreifer Mimikatz-Varianten so manipulieren, dass bestehende Anti-Viren-Systeme diese nicht erkennen können.
    In weiterer Folge werden die verfügbaren Sicherheitskonzepte und empfohlenen Konfigurationshärtungen mit Ihren Vor- und Nachteilen dargestellt sowie Anleitungen zur Durchführung von technischen und organisatorischen Self-Assessments und Wirksamkeitsprüfungen vermittelt. 

    Programm

    Introduction & Threat Landscape
    • Introduction to APTs
    • Introduction to SANS Top 20 CSC concepts

    Active Directory Kerberos Attacks
    • AD Risks & Threats
    • Mimikatz usage & obfuscation techiques

    Mitigations against Active Directory Kerberos Attacks
    • Strategies and Best Practice configurations 

    Testing Active Directory Kerberos Attacks
    • Maturity & technical self assessment 

    Zielgruppen

    • IT-Sicherheitsverantwortliche
    • System & Sicherheits-Architekt*innen
    • IT-Verantwortli-che
    • Informationssicherheisbeauftrage
    • IT-Risikomanager*innen
    • Incident Manager*innen
    • Datenschutzbeauftragte und –koordinatoren

    Vorkenntnisse

    • Erfahrung in Active Directory Planning / Management

    Downloads

      1 Tag ab  1.105,-
      Termin wählen
      Trainings-ID:
      ADSAD
      Ort:
      Wien, Online

      Jetzt buchen

      • 08.04.2025 08.04.2025 1 Tag 1T Wien Online ab  1.105,-

          Trainingspreis

           1.105,-
        • Trainingspreis Vor Ort  1.105,-
        • Trainingspreis Online  1.105,-
      • 01.07.2025 01.07.2025 1 Tag 1T Wien Online ab  1.105,-

          Trainingspreis

           1.105,-
        • Trainingspreis Vor Ort  1.105,-
        • Trainingspreis Online  1.105,-
      • 02.09.2025 02.09.2025 1 Tag 1T Wien Online ab  1.105,-

          Trainingspreis

           1.105,-
        • Trainingspreis Vor Ort  1.105,-
        • Trainingspreis Online  1.105,-
      • 07.10.2025 07.10.2025 1 Tag 1T Wien Online ab  1.105,-

          Trainingspreis

           1.105,-
        • Trainingspreis Vor Ort  1.105,-
        • Trainingspreis Online  1.105,-
      • 02.12.2025 02.12.2025 1 Tag 1T Wien Online ab  1.105,-

          Trainingspreis

           1.105,-
        • Trainingspreis Vor Ort  1.105,-
        • Trainingspreis Online  1.105,-

      Sie haben Fragen?

      Ihr ETC Support

      Kontaktieren Sie uns!

      +43 1 533 1777-99

      This field is hidden when viewing the form
      This field is hidden when viewing the form
      This field is hidden when viewing the form

      Meine Empfehlungen für Sie

      Die einzigartige Termin- und Wissensgarantie von ETC

      Die ETC Termingarantie ist schon seit 2005 der Garant für Ihre Planungs-Sicherheit und unsere 100% Garantie bietet mehr gesicherte Termine als jeder andere Anbieter! So können Sie immer Ihre Ausbildung konkret planen und darauf vertrauen, dass Ihr Termin mit ETC Termingarantie auch eingehalten wird. Die ETC Termingarantie ist eine echte Garantie, auf die Sie sich auch dann verlassen können, wenn nur 1 Teilnehmer*in angemeldet ist!
      Mehr darüber

      Lernformen im Überblick

      Mehr darüber